Показать сообщение отдельно

  #2  
Старый 28.09.2006, 02:39
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
что ты тут делал,чево скачивал и т.п
Это, наверное, если сайт ФСБ какого-нить =)

Цитата:
но через пару дней эту багу прикроют и хакерское сообщество лишится очень крутого способа взлома мыльников
Судя по тому что выше "это мой секрет,который не много кто знает" - все хакерское сообщество представлено в твоем лице?

Судя по смыслу (который ты пытался передать) - ищется активная XSS, с помощью нее скрипту передается кука, которую он (скрипт), может или отправить на мыло либо записать в лог (у тебя - по мылу (если заработает)). А вот это к чему и зачем:
Цитата:
написаный на JavaScript,который запустит php скрипт предназначенный для отправки ядерного письма ламеру.А другой php скрипт пришлет украденую куку к вам на мыло.
Зачем ему еще раз присылать это "ядерное письмо"? И как другой скрипт пришлет куку на мыло?

Цитата:
например сменить ему пароль
Тока на мыльных сервисах времен Мамая. На современых - требуют ввести пароль.

Цитата:
Старый способ
Способ то старый (но при переделке - еще активно юзающийся), тока ты как-то описал так, как будто сам его первый раз видишь. Вообщем, хрень какая-то бестолковая.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием